Ouvrir le menu principal

iGeneration

Recherche

Les problèmes de sécurité réglés par iOS 4.2

Anthony Nelzin-Santos

vendredi 26 novembre 2010 à 14:27 • 16

iPhone

« Pour la sécurité de ses utilisateurs, Apple ne dévoile, parle de ou confirme des problèmes de sécurité avant qu'une enquête complète ait été menée et que tout patch ou mise à jour nécessaire ait été rendu disponible » explique Apple au sujet de ses mises à jour de sécurité. Maintenant qu'iOS 4.2 est sortie, on en sait un peu plus sur les problèmes de sécurité et les failles qu'elle règle. iOS 4.2 Le principal problème réglé est celui qui touche FreeType et par extension CoreGraphics et qui permettait d'exécuter du code à partir d'une police corrompue dans un PDF. C'était le système qui avait été mis en œuvre par certaines solutions de jailbreak comme JailbreakMe. Plusieurs problèmes ont été réglés avec WebKit concernant le support du SVG, les barres de défilement, les WebSockets ou l'API de géolocalisation, et qui permettaient l'exécution de code arbitraire si un site tentait d'exploiter ces failles. Un problème a aussi été réglé dans Mail avec certains types de courriel qui appelaient des ressources externes : Mail pouvait parfois les charger alors même que l'utilisateur avait désactivé le téléchargement automatique des images. Plus qu'un simple problème de bande passante, il s'agit aussi d'un problème de vie privée : certaines formes de spam appellent depuis le corps du courriel un élément externe comme une image, et se servent du nombre de téléchargement de cette ressource pour mesurer l'efficacité de leur envoi. Sans surprise, c'est WebKit qui représente aujourd'hui la principale source de failles dans iOS, mais les équipes d'Apple comme de Google comme d'Opéra comme des chercheurs indépendants s'intéressent de près à ces failles. Parmi les autres failles bouchées, on en trouve une qui concerne une mauvaise configuration des certificats, une autre sur le dévoilement temporaire du mot de passe MobileMe lors du partage d'un photo, ou enfin la possibilité d'injection de code dans iAd qui menait à la possibilité de contrôler la partie téléphonie de l'iPhone.

Sihoo Doro C300 Pro V2 : votre colonne vertébrale ne devrait pas avoir à s'adapter à votre chaise 📍

17:55

• 0


Kuo : l’ouverture variable de l’iPhone 18 Pro ferait grimper le coût du module photo

15:56

• 12


Airzone Cloud passe à l’abonnement pour le contrôle distant des pompes à chaleur

14:56

• 38


Maquettes : les 4 coloris de l'iPhone 18 Pro se dévoilent en images

12:13

• 48


Centre de notifications : iOS 27 pourrait bousculer une habitude bien ancrée

11:23

• 41


SwitchBot veut acheter Nanoleaf et son expertise autour de Thread

10:57

• 9


Nintendo revient sur mobile avec Pictonico!, un drôle de Wario Ware photo 🆕

10:37

• 16


L’Apple Watch aide Harvard à étudier les troubles du sommeil liés à la ménopause

10:35

• 3


Office 2019 Mac sera réduit à la lecture seule à partir du 13 juillet, licences perpétuelles comprises

10:09

• 120


Hue prépare une gamme de modules pour interrupteurs muraux, cette fois sans pile

09:25

• 40


Orion PDA : un délicieux parfum de nostalgie pour les orphelins du Psion

09:12

• 5


BenQ PD2730S vs Apple Studio Display : le match des 5K à 27 pouces 📍

09:00

• 0


Moins de chantiers, plus de marges : le plan parfait des opérateurs après SFR

07:40

• 39


Fréquences mobiles par satellite : l’UE veut réserver les deux tiers aux acteurs européens

07:00

• 5


iOS 26.6 et macOS 26.6 : les premières bêtas publiques entrent en piste

06:05

• 6


Oura Ring 5 : une bague plus fine, plus chère et toujours plus orientée santé

05:58

• 7